Компания Fortinet завершила сделку по приобретению частной компании по выявлению и реагированию на внутренние облачные угрозы ZoneFox Limited, главный офис которой расположен в Эдинбурге, Шотландия. Присоединение этой компании повышает эффективность решения Fortinet Security Fabric и усиливает позиции Fortinet на рынке средств безопасности конечных точек и технологий SIEM. Предполагается, что клиентам будут предоставлены следующие возможности:

  • Более эффективное отслеживание конечных точек, связанных с ними потоков данных и поведения пользователей как в сети, так и за ее пределами.
  • Функции машинного обучения, поддерживающие обработку миллиардов событий ежедневно в целях получения актуальных данных об угрозах, на основании которых осуществляется выявление уязвимостей и оповещение пользователей о подозрительной активности.
  • Облачная архитектура сбора данных о пяти основных составляющих сетей — пользователях, устройствах, ресурсах, процессах и поведении — в целях выполнения анализа и эффективной настройки политик.
  • Полная хронологическая последовательность аналитических данных и простой интерфейс поиска, с помощью которых аналитики могут оперативно разработать меры повышения эффективности корпоративной системы безопасности.
  • ·Не требующий настройки и удобный в развертывании агент; благодаря функции масштабирования наше решение поддерживает более 10 000 агентов без ущерба для производительности.
  • Мгновенная поддержка стандартов GDPR, ISO 27001, HIPAA и PCI DSS благодаря предварительно настроенным политикам.

Благодаря интеграции технологии выявления угроз на основе машинного обучения ZoneFox средство безопасности конечных точек FortiClient будет дополнено функциями выявления и реагирования на угрозы безопасности конечных точек (EDR). Эффективность решения FortiSIEM повысится за счет интеграции дополнительных функций анализа сущности и поведения пользователей (UEBA) как в локальных, так и в облачных расположениях. Согласно прогнозам Fortinet, благодаря предоставленным компанией ZoneFox новым функциям безопасности конечных точек организации смогут более продуктивно использовать технологию машинного обучения в целях выявления аномального поведения и повышения оперативности реагирования на внутренние угрозы.